应用安全专家
岗位摘要
负责公司各类Web服务端、APP、小程序的项目安全准出标准,SDL流程平台建设以及自动化安全能力建设,提升SDL流程的覆盖率与检测效率;负责服务端漏洞生命周期管理,通过多种安全能力交叉减少安全漏洞暴露时间
登录后保留你的岗位线索
邮箱登录后可继续查看完整职责、任职要求和原岗位入口,并使用收藏与浏览记录沉淀适合自己的机会。
岗位职责
- 负责公司各类Web服务端、APP、小程序的项目安全准出标准,SDL流程平台建设以及自动化安全能力建设,提升SDL流程的覆盖率与检测效率
- 负责服务端漏洞生命周期管理,通过多种安全能力交叉减少安全漏洞暴露时间
- 负责 WAF 产品的能力建设和规则运营
- 应用安全研发过程安全建设,包括但不限于(SCA,SAST,DAST,安全基线)
任职要求
- 计算机或信息安全相关专业统招本科学历以上,安全从业经验 7 年以上
- 精通 java/go/python/php 等语言安全漏洞原理和修复方案,有中大型企业 SDL 落地经验
- 熟悉应用安全产品如 WAF,SAST,DAST,IAST 或 RASP 产品原理和架构,并精通至少一种产品,能够跟进企业实际情况进行产品系统架构设计
- 熟悉大模型相关产品安全攻防方案,以及在应用安全领域赋能场景
- 具备良好的团队管理、沟通能力和项目管理能力,能够推动项目顺利完成
登录后查看完整岗位详情
使用邮箱验证码登录后,可查看完整职责、任职要求、原岗位入口,并继续使用收藏和浏览记录。列表摘要保持公开,完整详情用于保护数据质量和降低恶意抓取。